www.cihansalim.net
site içindeİnternet'te

 Dosya Konusu
 
  Firewall Nedir, Nasıl Yararlanılır
Ekim 2003
 
^ Dosya Konuları Listesi ^ sayfa 1 2

Firewall ile İnternet Güvenliği

Artık sadece büyük şirket ve sistemlere saldırılmıyor. İnternet'ten size yönelen saldırıları güvenlik kalkanıyla engelleyin. Kişisel bilgilerinizi ve bilgisayarınızı koruyun!
Firewall olarak bilinen güvenlik kalkanlarıyla daha güvenli İnternet tecrübesi yaşayın

Her PC kullanıcısının
tıklayın, destekleyin:
sahip olması gereken moda yazılımlar arasına kişisel güvenlik programları olan ‘Firewall’lar da katıldı. Nasıl ICQ gibi sohbet programları olmayan kullanıcılara şaşılıyorsa şimdi de İnternet bağlantısını başı boş bırakanlar garipseniyor.

Büyük şirketler yıllar öncesinden Firewall yazılımlar kullanıyordu, ama o zamanlar bireysel kullanıcılar için bu söz konusu bile değildi. Günümüzde, daha güçlü ve daha uzun süre İnternet’e bağlı kalan kişisel bilgisayarlardan faydalanmak isteyenlerin sayısı oldukça fazla.

Firewall Nedir
İnternet ortamı, gerçek hayatın bir yansıması olduğundan, birçok kötü niyetli eyleme ev sahipliği yapar. Firewall, ağ ortamında, tehlikeli kişiler ve aletlerin karşısına bir duvar çekme amacındadır. Firewall sistemleri, iki temel mekanizma çerçevesinde hizmet ederler: Biri, karşılıklı haberleşme trafiğinin bir bölümünü engellemek, diğeri de trafiğe izin vermektir.

E-posta transferi, web sayfalarına ulaşım, minik programcıkların sisteme ulaşıp çalıştırılması, vb. onlarca İnternet tabanlı işlem gözlenir. Kısacası, firewall, gelen ve giden tüm bilgileri duraklatıp kontrol eden, erişme izinlerini ayarlayan, bazı program ve istekleri engelleyen programdır.

İnternet Tehlikeleri
Bugünkü masaüstü bilgisayarlar, birkaç yıl öncesinin sunucu bilgisayarları kadar güçlü. Buna ek olarak kablo, ADSL gibi bağlantı seçeneklerinin artmasıyla sürekli bağlı durumda olan bilgisayarların sayısı yükseliyor.

IP ve Port
IP: İnternet’e bağlanan her bilgisayarın kendine özel bir numarası olur, aynı evimizdeki telefon numaraları gibi. Eğer İnternet’e modemle bağlanıyorsanız, bu numara her seferde değişir. Ama sürekli bir bağlantınız varsa, numaranız sabit olabilir ki bu da size saldırmak isteyenlerin işini kolaylaştırır. Sürekli İnternet’e bağlı web sunucularının sabit IP adresleri vardır. IP adresi 216.27.61.137 gibi bir numaradır.
Aynı şekilde size bir IP adresinden gelen paketlerin sayısı oldukça fazlaysa ve işlem sürekliyse, zaten sizi uyaran ZoneAlarm bu adresten gelenleri yüksek oranda tehlikeli kabul edip bloke edecektir. Ücretsiz olan ZoneAlarm IP adresi bloklamasını size bırakmasa da kullandığınız bir başka firewall yazılımında çeşitli IP adreslerini elinizle girerek blok edebilirsiniz.

Port: İnternet’te yaptığımız işlemler için sunucular farklı hizmet protokollerinden yararlanırlar. Bunlar bir nevi kapılardır, belli sayıda port standart işlemler için rezerve edilmiştir. Bunlardan bazılarını bu sayfalarda listelenmiş olarak bulacaksınız. İki sistemin haberleşmesi karşılıklı olarak portların açılmasıyla gerçekleştirilir. Sisteminizde kullanılmayan sayısız port, firewall tarafından kötü niyetli kişilerden gizlenecektir.

2000’li yıllarda çok hızlı yayılan virüsler ve solucanların dünya çapında hatrı sayılır zararlar oluşturmaları, ayrıca büyük şirketlerin ve kamu kurumlarının bilgi sistemlerine artan oranda saldırı İnternet güvenliğinin gittikçe sarsılması manasına geliyor.

“Böyle büyük saldırılar yapmak isteyenler benim kişisel bilgisayarımla neden uğraşsın” diye düşünebilirsiniz. Ya da bilgisayarınızda önem verdiğiniz bilgiler olmayabilir. Yine de ağırdan almayın. Artık büyük çaplı “hack” girişimleri olabildiğine fazla sistemi kontrol altına alıp saldırı sırasında faydalanmayı planlıyor. Yani sizin bilgisayarınızın içeriğiyle ilgilenmeseler de size gönderilen küçük yazılımlar sayesinde bilgisayarınızı kontrol edip büyük çaplı bir saldırıda diğerleriyle birlikte kullanabiliyorlar.

Ayrıca bilgisayarlara merakını olumsuz kullanıp, İnternet’te kolayca buldukları programlarla başka bilgisayarlara saldırmayı deneyen sayısız genç de mevcut. Sırası gelmişken, hacker olabilmek için kaynak soran e-postalar atmamanızı da rica ediyorum. “Biri Bizi Gözetliyor” tarzı programların ne çok seyredildiğini göz önünde bulundurarak, onlarca meraklı ve kötü niyetli kullanıcının sisteminize girmeye can attığını da gözden çıkarmayın.

Nelerden Korunmalı?
Son zamanlarda adını herkesin öğrendiği Truva atları, arkaplanda gizlice çalışan minik yazılımlar. E-postayla sisteminize rahatça bulaşabilen bu yazılımların en büyük özelliği bilgisayarınıza uzaktan erişimi mümkün kılmasıdır. Böylece dosyalarınız incelenebilir, kişisel bilgileriniz rahatça elde edilebilir.

Böylesine İnternet tehlikelerine karşı kişisel firewall programları önemli bir koruma sağlıyor. Uzaktan sisteminize erişmeye çalışanlar engelleniyor.

Ayrıca işletim sistemleri ve bazı programlar, eksikleri yüzünden açık kapılar bırakabilirler. Bazıları ise bilerek bu arka kapıları hazırlar, sisteminiz bir Truva atına dahi gerek kalmadan etki altına alınabilir. E-posta adreslerinin alınması, sizin adına başkalarına mesaj gönderilmesi gibi onlarca başka tehlikenin varlığını da hatırlatırsak sanırım firewall kurmaya daha olumlu bakarsınız.

Kişisel Firewall Kurulumu
Şu anda piyasada şirketlere yönelik hazırlanan firewall yazılımların nispeten daha basit sürümleri son kullanıcılara sunuluyor. Norton Personal Firewall, McAfee Firewall gibi ürünler başlıca alternatifler. Bunlar dışında shareware olarak kullanılan programlar da mevcut. Biz, en popüler firewall yazılımlarından ZoneAlarm’ı inceleyeceğiz. Program tamamen ücretsiz, daha gelişmiş sürümü olan ZoneAlarm Pro ise 35$ civarında satılıyor.

ZoneAlarm’ın en son sürümü 3.7 oldukça gelişmiş bir arabirimle, en tecrübesiz kullanıcıların bile hiç zorlanmadan faydalanabileceği bir program.

ZoneAlarm’ın kurulum dosyasına tıklayıp çıkan ekranlarda birkaç kere Next tuşuna basıyoruz. Ardından 4 sorunun yer aldığı bir pencereyle karşılaşıyoruz. Burada bağlantı türünüz İnternet güvenliği konusunda ne kadar bilgili olduğunuz, kaç bilgisayar yönettiğiniz e programı nasıl bir bilgisayarda kullandığınız soruluyor. Bunları yanıtladıktan sonra ZoneAlarm’ın kısa bir tanıtım bölümü araya giriyor, ardından program karşınıza çıkıyor. Kurulum kolayca tamamlanmış oluyor. Bazı durumlarda sisteminizi yeniden başlatmanız gerekebilir.

Ama bir firewall kurmadan önce size önerimiz, elinizdeki antivirüs, anti-truva atı ve Ad-Aware gibi spyware avlayan programların hepsini çalıştırıp sisteminizde varolan fazlalıklardan kurtulmanız. ZoneAlarm olmasa bile, bazı firewall yazılımlar yükleme esnasında diskinizi tarayıp İnternet’e bağlanacak programların listesini çıkarırlar ve size sunarlar, ama bu bazen faydadan çok zaman kaybı ve kafa karışıklığı getirir.


» 2. sayfa »
Kişisel Firewall Kuralım ve Ayarlayalım. İnternet Trafiğini Durdurun, Açıklarınızı Kontrol Edin »
 
 

- Hazırladığım öteki dosya konularına ulaşmak için Diğer Dosyalar sayfasına göz atabilirsiniz.

- Bu yazıda kullandığımız Zone Alarm, ve diğer kişisel firewall programlarını Byte Türkiye, PC Pratik gibi aylık dergilerin CD'lerinden temin edebileceğiniz gibi İnternet'ten de rahatça indirebilirsiniz. Örneğin Download.com sitesinde "personal firewall" yazıp arama yaptırabilir, sonuçlardan birini seçebilirsiniz.

- Bu yazıda faydalandığımız Zone Alarm hakkında daha detaylı bilgiyi zonelabs.com adresinden edinebilirsiniz.

Ulusal Futbol Takımımız İngiltere Takımı'na karşı ne kadar motive olmuşsa da, sahada yaşananlar, ayrıca maç öncesi ve sonrası futbolcuların "Üstümüzde baskı oluştu" şeklindeki açıklamaları aslında yine o basit, sık söz edilen noktayı gösteriyor. Ülkemizde, sporculara psikolojik danışmanlık ve desteğin sürekli eksikliği ya da yetersizliği...